Силните пароли не са спасение откакто brute-force атаките се увеличиха

19.05.2008 10:49
Brute-force атаките се увеличиха доста през последния уикенд

 Внезапното покачване на SSH атаки показва, че сървърите трябва да се конфигурират подходящо.

 Линукс системите може би са по-сигурни от гледна точка на вируси и приложения със злонамерен код, но операционната система не разполага със собствена защита срещу brute-force атаки, казват Owen и Matthews от университета по компютърни науки в Кларксон. Двамата проведоха техния експеримент, чрез поставянето на три машини на различни места - едната се намира в университета, друга в малка бизнес компания, и третата в резиденция на традиционна DSL връзка.

 Информацията от трите системи предполага, че brute-force атаките често биват изпълнявани с опит за валидация на "root" потребителя. Атаките с този потребител ас били 25.7 процента от всички login опити. Паролата често е била същата като потребителското име или подобна на него.
По-долу виждате примерен списък с използвани схеми:



 Дванадесет от най-използваните 20 пароли са били споделяни за трите сървъра, докато пет от тях са се отнесли към двата. Високото преобладаване на еднакви пароли доведе компютърните експерти до извода, че атаките са били осъществени с използването на поне 5 атакуващи речника.
Както се вижда на таблицата по-горе, някои от тези речници включват силни пароли и авторите предпочитат активното прелистване на популярни речници за атаки при избора на паролите.

авто: , последно обновена: 19.05.2008 10:49:24
Новини по темата

Паролите на 2013 година доказват колко са наивни потребителите

Жертва ли си? Над 2 милиона Facebook, Gmail и Twitter пароли - откраднати

Как да подберем сигурна парола за достъп?

Evernote смени паролите на всички потребителски профили

Skype забрани смяната на паролата за акаунти

Популярен четец на пръстови отпечатъци съхранява пароли за Windows

450,000 Yahoo Voices пароли са разбити

Информатор разкрива подробности за хакове на Google

Слаби пароли влошават сигурността на онлайн банкирането


 
Коментари

#1 edge (20 май 2008 18:58)
0
 
0
User photo  Лоша работа. Тези атаки ми омръзнаха и на мен по едно време ми разбира 11 буквена парола с лекота. Просто се чудя как го правят.

#2 noname1 (21 май 2008 16:07)
0
 
0
User photo  гледай сега, има много лесен начин на измисляне на стабилна парола - харесваш си някое стихотворение (или нещо подобно) и променяш част от него. Ето ти пример за добра парола:
Я надуй, дядо, кавала, след теб да викна - запея песни юнашки, хайдушки, песни за вехти войводи!27@&
Това е парола с дължина 84 символа. Помни се лесно и е хм... доста устойчива на brute-force атаки. ;)

#3 Ru_m3n (22 май 2008 02:02)
0
 
0
User photo  Идеята за много дълги запомнящи се пароли е много добра! Аз лично я практикувам, само че добавям още една граница за преодоляване: заменям някой от буквите с цифри (но задължително не всички). Например ника ми е с тройка вместо "E" - по същия начин се заменят:
i-1
e-3
a-@
t-7
и така нататък..
Този метод допълнително усложнява живота на хакерите:)

#4 (26 апр. 2009 07:58)
0
 
0
User photo  има на4ин да се разбижат пароли има спецеална програма ама е слойни4ка


 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог